Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RS4LOGJ-CVE-2021-44228 — Apache Log4jの脆弱性CVE-2021-44228に対するRemote Syslog製品のアップグレードおよび緩和策の手順を提供します。これには、Elasticsearchのバージョン確認と設定変更が含まれます。 | Kitploit
ツール/GitHubGitHub/atlassion/rs4logj-cve-2021-44228
クラウドインフラストラクチャセキュリティ脆弱性分析構成監査DevSecOpsログ分析
GitHubatlassion/rs4logj-cve-2021-44228

RS4LOGJ-CVE-2021-44228

Apache Log4jの脆弱性CVE-2021-44228に対するRemote Syslog製品のアップグレードおよび緩和策の手順を提供します。これには、Elasticsearchのバージョン確認と設定変更が含まれます。

リポジトリを見る
14年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RS4LOGJ-CVE-2021-44228

Apache Log4j の脆弱性 - CVE-2021-44228 Remote Syslog 向け手順:

Remote Syslog はログ保存に Elasticsearch モジュールを使用しています。

影響を受ける製品:

  • RSv2
  • RSE
  • RSX

RSC は影響を受けません。

確認:

バージョンの確認:

root@kitploit:~
curl -XGET 'http://localhost:9200'

出力:

root@kitploit:~
"number" : "7.16.2"

または

root@kitploit:~
"number" : "6.8.22"

Elasticsearch の公式ドキュメント:

root@kitploit:~
https://www.elastic.co/blog/new-elasticsearch-and-logstash-releases-upgrade-apache-log4j2

7.16.2 または 6.8.22 より低いすべてのバージョンは脆弱です。バージョンがそれ以上であれば問題なく、対応は不要です。

Elasticsearch 7.16.2 または 6.8.22 へのアップグレード手順:

  1. 仮想マシンの場合はスナップショットを作成します
  2. アップグレードを実行します:
root@kitploit:~
sudo apt update && sudo apt upgrade

!!推奨バージョンまたはそれ以上がインストールされることを必ず確認してください!!

アップグレードなしでの緩和策:

編集:

root@kitploit:~
nano /etc/elasticsearch/jvm.options

追加:

root@kitploit:~
-Dlog4j2.formatMsgNoLookups=true

Elasticsearch サービスを再起動:

root@kitploit:~
service elasticsearch restart
ツールをダウンロード